4337 links
  • Arnaud's links
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
    Type 1 or more characters for results.
    Links per page: 20 50 100
    page 1 / 1
    3 results tagged cross x
    • Cross-account IAM permissions - Amazon EKS
      April 13, 2023 at 5:53:34 PM GMT+2 - permalink - archive.org - https://docs.aws.amazon.com/eks/latest/userguide/cross-account-access.html
      account cross eks iam oidc
    • thumbnail
      Provide cross-account access to objects in Amazon S3 objects
      May 10, 2022 at 2:50:20 PM GMT+2 - permalink - archive.org - https://aws.amazon.com/premiumsupport/knowledge-center/cross-account-access-s3/
      cross s3
    • Example 2: Bucket Owner Granting Cross-Account Bucket Permissions - Amazon Simple Storage Service
      Donc pour autoriser un compte externe, on va créer une bucket policy sur notre bucket pour autoriser "arn:aws:iam::account_id:root" ou plus précis sur l'user arn:aws:iam::account_id:user/foobar ou le role

      C'est le compte en face qui va décider qui a le droit de venir sur notre bucket avec des user policy standard (quand on est dans le contexte du compte en face, c'est comme si le bucket nous appartenait)

      Exemple bucket policy à mettre sur le BUCKET de l'account A pour autoriser l'account xxx en RW


      {
          "Version": "2012-10-17",
          "Statement": [





              {
                  "Sid": "Allow account_xx on aws account xxx RW",
                  "Effect": "Allow",
                  "Principal": {
                      "AWS": "arn:aws:iam::OTHER_ACCOUNT_ID:root"
                  },
                  "Action": ["s3:GetBucketLocation", "s3:ListBucket"],
                  "Resource": "arn:aws:s3:::BUCKET"
              },
              {
                  "Sid": "Allow account_xx on aws account xxx RW",
                  "Effect": "Allow",
                  "Principal": {
                      "AWS": "arn:aws:iam::OTHER_ACCOUNT_ID:root"
                  },
                  "Action": [
                      "s3:*"
                  ],
                  "Resource": "arn:aws:s3:::BUCKET/*"
              }




          ]
      }

      Pour Read only, remplacer action du deuxieme bloc par "Action": ["s3:Get*","s3:List*"],
      June 12, 2017 at 8:48:42 AM GMT+2 * - permalink - archive.org - http://docs.aws.amazon.com/AmazonS3/latest/dev/example-walkthroughs-managing-access-example2.html
      aws cross iam policy s3
    Links per page: 20 50 100
    page 1 / 1
    Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community - Help/documentation